Apple heeft nieuwe beveiligingsupdates beschikbaar gesteld voor iOS, iPadOS en macOS die meerdere kwetsbaarheden verhelpen. Onder deze updates bevindt zich een kritisch lek in het ImageIO-component, dat verantwoordelijk is voor het verwerken van diverse bestandsformaten, waaronder afbeeldingen. Dit lek maakt het mogelijk om willekeurige code uit te voeren bij het verwerken van speciaal geprepareerde afbeeldingen.
Het betreffende beveiligingslek, geregistreerd als CVE-2026-65346, is ontdekt door een onderzoeker van Meta. Apple verstrekt verder geen details over de aard van de kwetsbaarheid. Eerder deze maand bracht Apple ook al een update uit voor een vergelijkbaar lek in ImageIO. Naast dit lek is ook een kwetsbaarheid in WebKit History opgelost, die malafide websites in staat stelde gevoelige gebruikersdata te stelen. Apple geeft niet aan welke data precies is blootgesteld, maar WebKit History houdt bij welke websites gebruikers bezoeken.
De updates zijn beschikbaar voor iOS en iPadOS 18.7.10, waarin in totaal 122 kwetsbaarheden zijn verholpen, waaronder meerdere die het uitvoeren van willekeurige code via afbeeldingen mogelijk maken. Deze lekken waren eerder al aangepakt in iOS en iPadOS 26.6.1 en macOS Tahoe 26.6.2. De recente updates zorgen ervoor dat deze kwetsbaarheden nu ook in de nieuwste versies zijn gepatcht.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *